Telefon zazvoní. Hlas na druhém konci zní uklidňující, profesionální. Varuje vás před nebezpečím. Za pár minut se váš mobil promění v poslušnou loutku, kterou někdo na dálku ovládá. Vy o ničem nevíte. Vaše peníze mizí.
Jak vznikl neviditelný nepřítel
Bezpečnostní společnost Cyble v červenci 2025 narazila na něco znepokojivého. Škodlivý program s názvem RedHook. O rok později, v červenci 2026, analytici ze společnosti Group-IB odhalili jeho novou verzi. Ještě nebezpečnější. Tento bankovní trojan a nástroj pro vzdálenou správu útočí na zařízení se systémem Android 11 a novějším.
V roce 2025 útočníci cílili jen na Vietnam. O rok později se jejich lovecká oblast dramaticky rozšířila. Indonésie. Další země jihovýchodní Asie. Analýza kódu starší verze odhalila čínské jazykové artefakty. Za vývojem tohoto nástroje může stát čínsky mluvící aktér. Oficiální atribuce ale chybí.
Mýtus o absolutní moci
Kolem RedHooku se rychle rozšířil nebezpečný mýtus. Technologická média začala masivně šířit zprávu, že malware získává plný root přístup k zařízení. Skutečnost je jiná. RedHook ve skutečnosti nezískává plný root neboli superuživatelský přístup (uid 0).
Získává privilegovaný přístup na úrovni shellu (uid 2000). K tomu zneužívá bezdrátové ladění (Wireless ADB) a integrovaný open-source framework Shizuku. Pro běžného uživatele to znamená prakticky totéž. Útočníci získávají obrovské možnosti ovládání systému. Bez fyzického připojení k počítači. Bez složitého rootování telefonu.
Sedm kliknutí do pekla
Celý útok začíná nenápadně. Zazvoní telefon. Na druhém konci někdo, kdo se vydává za podporu vaší banky. Falešný bankéř tvrdí, že musíte okamžitě nainstalovat důležitou bezpečnostní aktualizaci. Jinak vám zablokují účet. Pošle odkaz na podvrženou stránku. Vypadá identicky jako oficiální Google Play Store.
Povolíte instalaci z neznámých zdrojů. Stáhnete infikovaný soubor APK. Po spuštění aplikace požádá o povolení služby Usnadnění. Pod záminkou správného fungování. Kliknete na „Povolit“.
Teď se stane něco, co neuvidíte. Malware na pozadí sám nasimuluje sedm rychlých kliknutí na číslo sestavení v nastavení telefonu. Aktivuje Vývojářské možnosti. Zapne Bezdrátové ladění. Přes lokální adresu se sám se sebou spáruje. Spustí privilegovaný shell helper.
Útočník má vyhráno. Otevřete svou bankovní aplikaci. Malware překryje obrazovku falešným phishingovým formulářem. Zadáte přihlašovací údaje a SMS kód. Útočník je okamžitě zachytí. Přímo na vašem napadeném telefonu pak na dálku provede převod peněz. Vy vidíte pouze statickou maskovací obrazovku.
Arzenál, který nahání hrůzu
Schopnosti tohoto malwaru se neustále rozšiřují. Počet příkazů řídicího serveru vzrostl z původních 34 v roce 2025 na 53 ve verzi z roku 2026. RedHook sleduje obrazovku v reálném čase přes protokoly WebSocket a RTMP. Systém nezobrazí žádné varování.
Zaznamenává stisky kláves včetně hesel a PIN kódů. Sbírá SMS zprávy. Kontakty. Umožňuje kompletní vzdálené ovládání včetně klikání a instalace dalších aplikací.
Zneužití Wireless ADB a frameworku Shizuku ze strany RedHooku ukazuje, jak snadno mohou útočníci zneužít legitimní nástroje a open-source frameworky k rozšíření schopností svého malwaru. Nejedná se o zneužití softwarové chyby, ale pouze o přeměnu ladicího rozhraní v cestu k získání oprávnění na úrovni shellu, říkají analytici kyberbezpečnostní společnosti Group-IB ve své zprávě.
Jakmile se RedHook usadí v systému, je téměř nemožné se ho běžnými prostředky zbavit. Využívá takzvaný cross-process resurrection. Dvě běžící služby v oddělených procesech se navzájem neustále hlídají. Pokud jeden proces ukončíte, druhý ho okamžitě restartuje.
K udržení vysoké priority v systému využívá tichý audio stream a funkci WakeLock. Ta zabraňuje uspání procesoru. Malware má v systému nastavenou hodnotu oom_score_adj na -1000. To systému Android striktně zakazuje proces ukončit. I v situaci, kdy zařízení čelí kritickému nedostatku operační paměti.
Celou tuto neprůstřelnou obranu doplňuje spouštění neviditelného okna o velikosti 1×1 pixel na pozadí. A pravidelný alarm, který každých 5 minut ověřuje, zda všechny škodlivé služby v pořádku běží.
Jediná obrana: Nedůvěra
Obrana proti takto sofistikovanému nepříteli vyžaduje maximální obezřetnost. Nikdy neinstalujte aplikace mimo oficiální zdroje. Uživatel Famous_Guide_4013 na sociální síti Reddit k tématu uvedl: „Tohle zní děsivě, ale pokud jste opatrní, můžete se chránit. Tento malware se šíří přes podvržené vládní a finanční weby. Vždy se ujistěte, že používáte legitimní stránky“, říká Famous_Guide_4013.
Základním pravidlem zůstává: Nikdy nepovolujte podezřelým aplikacím přístup ke službám Usnadnění. Důsledně ignorujte telefonické výzvy k instalaci neznámého softwaru. Váš telefon zazvoní. Ale vy už víte, co může následovat.
Mnozí majitelé PC nevědí, že jejich operační paměť běží na zlomku své skutečné rychlosti. Důvodem je tovární nastavení, které brzdí výkon. Aktivace jedné funkce v BIOSu zabere minutu a může výrazně zrychlit celý systém.
Betonové stěny a mrtvé zóny v bytě trápí tisíce domácností. Málokdo ale ví, že řešení nosí každý den v kapse – telefon s Androidem umí fungovat jako bezdrátový most, který internet přenese i za tři zdi.
Chcete mít stabilní internet na zahradě, v dílně nebo na druhém konci pozemku, ale signál mizí hned za domovním prahem? Mnoho lidí utrácí tisíce za drahé routery v naději, že pokryjí obří plochu, jenže narážejí na neúprosnou zeď fyziky. Skutečné tajemství stabilního připojení na vzdálenost až půl kilometru přitom nespočívá v jediném zázračném přístroji, ale v kombinaci dvou přehlížených technologií. Stačí však jedna drobná chyba při zapojení do zásuvky a celá síť se okamžitě zhroutí.
Píšete zprávu na telefonu, přijdete k počítači a jediným kliknutím plynule pokračujete v rozepsaném textu. Microsoft sliboval technologickou revoluci, která měla definitivně smazat hranici mezi mobilem a PC. Pro miliony uživatelů se však tento lákavý slib proměnil v nečekanou zkoušku trpělivosti.
Podíváte se na displej svého telefonu a v horním rohu si všimnete drobné barevné tečky, která tam dříve nebyla. Nebo se snad pozadí hodin zničehonic zbarvilo do modra, přestože máte všechny aplikace zavřené? Tyto nenápadné grafické prvky nejsou estetickou chybou, ale klíčovým bezpečnostním štítem, který vám může zachránit soukromí před nechtěným sledováním.
Technologický gigant se ocitl v právní pasti kvůli funkci, kterou denně používají miliony lidí. Automatické rozpoznávání tváří v aplikaci Fotky může firmu stát astronomickou sumu.
Už za pár měsíců se změní způsob, jakým mluvíme se svými telefony. Technologický gigant totiž definitivně ukončuje kapitolu, která začala před deseti lety.
Téměř dekádu vydržel mezi uživateli, teď definitivně končí. Služby Google Play už nepodporují zařízení s Androidem 6 a majitelé starších telefonů přicházejí o důležitou vrstvu zabezpečení.